The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words"  +/
Сообщение от opennews (??), 31-Июл-25, 23:48 
Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассылки сообщений с уведомлением о необходимости подтвердить свой email, которые ссылались на поддельный сайт pypj.org (буква "j" вместо "i"), удалось захватить учётные записи 4 сопровождающих...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63656

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +7 +/
Сообщение от Аноним (1), 31-Июл-25, 23:48 
Если хочешь чтобы твоя учётка утекла — ничто не сможет тебе помешать.
Ответить | Правка | Наверх | Cообщить модератору

2. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  –7 +/
Сообщение от Аноним (2), 01-Авг-25, 00:44 
> Модуль ... предоставляет функции для преобразования чисел в текстовое представление

Н-да... Даже такое качают. Вся суть файлопомоек.

Ответить | Правка | Наверх | Cообщить модератору

8. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  –2 +/
Сообщение от Аноним (8), 01-Авг-25, 06:18 
> Вся суть файлопомоек.

Поправил.
> Вся суть Питона.

Ответить | Правка | Наверх | Cообщить модератору

17. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (17), 01-Авг-25, 07:08 
Если посмотреть код питона, то волосы в жилах стынут у нормальных людей.
Ответить | Правка | Наверх | Cообщить модератору

20. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +4 +/
Сообщение от Аноним10084 и 1008465039 (?), 01-Авг-25, 07:35 
У нормальных людей волос в жилах нет, чтобы им в них стыть
Ответить | Правка | Наверх | Cообщить модератору

32. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (2), 01-Авг-25, 11:54 
и не только питона, но и безопасных языков с крейтами.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

24. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +4 +/
Сообщение от Аноним (24), 01-Авг-25, 08:53 
>> Модуль ... предоставляет функции для преобразования чисел в текстовое представление
> Н-да... Даже такое качают. Вся суть файлопомоек

Тебе ставят задачу: нужно число 321.1 преобразовать в строку "триста двадцать одна целая и одна десятая" и чтобы работало в разных локалях. Твои действия, эксперт?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

28. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +2 +/
Сообщение от Эксперт (?), 01-Авг-25, 10:07 
Разумеется, спрошу чатгопоту (два раза - сперва скопипастив твою "задачу", а получив "решение" new-str="триста двадцать одна целая и одна десятая" - задав настоящую), получу в ответ кусок кода req num2words, обнаружу что она не поддерживает русский, заплачу, кину все кубики в кошку.

Ответить | Правка | Наверх | Cообщить модератору

33. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от User (??), 01-Авг-25, 12:43 
Бывалый!
Ответить | Правка | Наверх | Cообщить модератору

30. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Жироватт (ok), 01-Авг-25, 11:11 
Возьму модуль из БСП 1С?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

34. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от User (??), 01-Авг-25, 12:46 
Ну, оно и для одного русского языка - не тривиально, если что. А если еще и падеж правильный нужен м-ммм...
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

25. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от bergentroll (ok), 01-Авг-25, 08:57 
> Н-да... Даже такое качают. Вся суть файлопомоек.

** картинка с надменным скуфо́м «жаль, не все поймут» **

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +4 +/
Сообщение от Аноним (3), 01-Авг-25, 00:46 
>Для обхода защиты учётной записи при помощи двухфакторной аутентификации атакующие использовали

Видимо одной двухфкторной аунтификации мало, нужно а трехфактрная, или четырех факторная. Сначала вводишь пароль, потом пароль сгенерированный, потом ключфайл, потом нужно посвятить лицом на камеру, что-нибудь спеть и сплясать. А ИИ определит это оригинальный автор учётки не так активно отплясывает как раньше или его пяти факторную защиту пытаются взломать.

Ответить | Правка | Наверх | Cообщить модератору

13. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  –1 +/
Сообщение от Ангним (?), 01-Авг-25, 06:44 
Или просто использовать менеджер паролей, который не предложит подставить креды на сайте, отличающемся в одну букву.
Ответить | Правка | Наверх | Cообщить модератору

26. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (26), 01-Авг-25, 09:27 
кого это останавливало?
> Менеджер паролей 1Password автоматически не заполнил форму входа, но и это было проигнорировано.

https://www.opennet.me/opennews/art.shtml?num=62964

Ответить | Правка | Наверх | Cообщить модератору

29. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (29), 01-Авг-25, 10:11 
Потому что из-за бесконечных редизайнов и улучшизмов - он без конца так делает на вполне валидных сайтах.

Ответить | Правка | Наверх | Cообщить модератору

38. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним9000 (?), 01-Авг-25, 15:48 
Passkey.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

39. Скрыто модератором  +/
Сообщение от Аноним (39), 01-Авг-25, 16:16 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (4), 01-Авг-25, 01:20 
> Для обхода защиты учётной записи при помощи двухфакторной аутентификации атакующие использовали прозрачное проксирование трафика с фишингового сайта pypj.org на реальный сайт pypi.org

Вариант атаки "обман, выполненный мафией".

Ответить | Правка | Наверх | Cообщить модератору

5. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +3 +/
Сообщение от Аноним (5), 01-Авг-25, 01:58 
Да профиксите уже латынь - уберите j или i.
И ещё есть баг с клавиатурой, буквы "m" и "n" находятся рядом - тоже перепутают!
Ответить | Правка | Наверх | Cообщить модератору

7. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +2 +/
Сообщение от Аноним (7), 01-Авг-25, 06:07 
В латыни "I i" и "J j" -- это разные графические представления одной и той же буквы. Примерно как в кириллице буква "Г г" имеет графический аналог "Ƨ ƨ".
Ответить | Правка | Наверх | Cообщить модератору

9. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  –3 +/
Сообщение от Аноним (8), 01-Авг-25, 06:21 
Опять поиск привычного следа? В кириллице нет "i" и  "j". Оставьте их уж себе вместе со всеми иными "преимуществами".
Ответить | Правка | Наверх | Cообщить модератору

11. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от MazikOttogi (ok), 01-Авг-25, 06:36 
Взорвался на ровном месте, несите следующего
Ответить | Правка | Наверх | Cообщить модератору

31. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (8), 01-Авг-25, 11:19 
Ваши оскорбления подтверждают, что попытка выстроить сомнительную логическую цепочку была целенаправленной провокацией.
Ответить | Правка | Наверх | Cообщить модератору

40. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от MazikOttogi (ok), 01-Авг-25, 18:07 
Сначала невежливость на простую аналогию анонима выше, теперь "оскорбления и целенаправленные провокации". Спокойствия там, никто даже не хамил в ответ.
Ответить | Правка | Наверх | Cообщить модератору

6. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от jkl2025 (?), 01-Авг-25, 04:02 
Надо было владельцам pypi.org регистрировать заодно и pypj.org
Ответить | Правка | Наверх | Cообщить модератору

10. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (8), 01-Авг-25, 06:23 
Microsoft и другие так и делают. Но у этих, видимо, 1000 руб. в год не нашлось на поддержку имени (даже сайт хостить не нужно).
Ответить | Правка | Наверх | Cообщить модератору

12. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (12), 01-Авг-25, 06:42 
Сколько ты им пожертвовал, чтобы было 1000 руб. в год?
Ответить | Правка | Наверх | Cообщить модератору

16. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (17), 01-Авг-25, 07:05 
Зачем им жертвовать когда они дураки и не лечатся?
Ответить | Правка | Наверх | Cообщить модератору

18. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (18), 01-Авг-25, 07:15 
Зачем платить? Если можно заплатить только за интернет, а всё остальное с зелёного магазина.
Пока другие "грамотные потребители" платят подписки и делаются доступа, другие направляют эти деньги на домашний сервер, где есть библиотека контента, в высоком качестве, с несколькими языковыми дорожками, нативно без лишних приложений, без DRM, оффлайн...
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

21. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (18), 01-Авг-25, 07:51 
Ещё можно Wi-Fi соседа использовать
Ответить | Правка | Наверх | Cообщить модератору

19. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (8), 01-Авг-25, 07:33 
> Сколько ты им пожертвовал, чтобы было 1000 руб. в год?

Майкрософту? Нисколько. Я у них Windows и коробочный Office стандарт купил.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

22. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  –1 +/
Сообщение от Аноним (5), 01-Авг-25, 08:00 
Ну и зря, если ты не юр лицо конечно. Запланированное устаривание не кто не отменял.

А если Windows 11, то можно спокойно сказать версию Pro, и офис pro тоже активировать парой команд. А если роутер позволяет, то её можно поднять на нём автоматическую активациию)

Ответить | Правка | Наверх | Cообщить модератору

14. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (14), 01-Авг-25, 06:46 
Хоть прячься хоть не прячься...

отсыпьте пожалуйста фишинговых сайтов.. эксперименты попроводить над ними

Ответить | Правка | Наверх | Cообщить модератору

15. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (17), 01-Авг-25, 07:04 
Пакет для преобразования строки в считали и версия аж 0.5.12? CS настолько в упадке, что там учат только требовать огромную зп? Мдааа
Ответить | Правка | Наверх | Cообщить модератору

23. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (24), 01-Авг-25, 08:47 
> Пакет для преобразования строки в считали

Во что преобразования, простите?

Ответить | Правка | Наверх | Cообщить модератору

36. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (36), 01-Авг-25, 15:21 
> Пакет для преобразования строки в считали и версия аж 0.5.12? CS настолько в упадке, что там учат только требовать огромную зп? Мдааа

Огромную - не огромную, но точно выше чем у тех кому не хватает извилин даже прикинуть количество языков в обращении в мире и сложить с пониманием того что их поддержка, очевидно, будет добавляться постепенно и по одному, и после каждого добавленного языка будет релиз, не считая релизов ради других вещей типа багфиксов, оптимизаций и обновления документации.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

41. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (2), 01-Авг-25, 18:22 
Т.е. можно даже не ждать их, а сделать самим код под нужные конкретные языки.
Ответить | Правка | Наверх | Cообщить модератору

42. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (42), 01-Авг-25, 18:43 
Претензии лучше по делу. В стандартной библиотеке С/С++, как и в других языках, тоже есть функции работы со строками и преобразования типов и строк. Зачем их писать самому-то?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

35. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +/
Сообщение от Аноним (35), 01-Авг-25, 12:53 
Мда, печально, но закономерно. Чтож, они сами выбрали такую модель распространения пакетов. Ждем такие же новости из лагеря свалочников.
Ответить | Правка | Наверх | Cообщить модератору

37. "Перехвачены 4 учётные записи в PyPI и выпущены вредоносные р..."  +1 +/
Сообщение от Аноним (36), 01-Авг-25, 15:29 
А что такого уникального в их модели? Выфишить доступ можно куда угодно, хоть к crates.io, хоть к гитхабу, хоть к cpan, хоть к репозиториям дистрибутивов. Нельзя разве что к локалхостам, но если все будут хостить свой код на локалхостах риски будут намного выше.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру